
बहु-आर्किटेक्चर Linux विशेषाधिकार वृद्धि टूलकिट जिसमें 24 पूर्व-निर्मित और रनटाइम-कंपाइल करने योग्य एक्सप्लॉइट शामिल हैं। कर्नेल संस्करण का स्वतः पता लगाता है, पैच किए गए एक्सप्लॉइट को फ़िल्टर करता है, root मिलने तक प्रत्येक को आज़माता है।
24 एक्सप्लॉइट्स के साथ मल्टी-आर्किटेक्चर प्रिविलेज एस्केलेशन टूलकिट (amd64 प्री-बिल्ट; अन्य आर्किटेक्चर runtime पर gcc के माध्यम से कंपाइल होते हैं)। amd64, arm64, 386, mips, mipsle, mips64 और mips64le सपोर्ट करता है। कर्नेल संस्करण का पता लगाता है, पैच किए गए एक्सप्लॉइट्स को फ़िल्टर करता है, और root प्राप्त होने तक प्रत्येक को क्रम से आज़माता है।
# run directly (no gcc needed on target if pre-compiled binaries are embedded)
./lpe-toolkit
# dry-run: show exploit plan without executing
./lpe-toolkit --dry-run
# skip specific exploits
./lpe-toolkit --skip "dirtyfrag,dirtypipe"
# execute a command once root is achieved and show its output
./lpe-toolkit -c "id"
# silent automation: suppress all output except the command result
./lpe-toolkit -q -c "whoami"
# verbose output (includes exploit stdout/stderr)
./lpe-toolkit -v
| Flag | विवरण |
|---|---|
--dry-run | दिखाएँ कि कौन से एक्सप्लॉइट उपलब्ध हैं/स्किप किए गए हैं |
--just-build | सभी एक्सप्लॉइट्स को रिज़ॉल्व करें, पथ प्रिंट करें, बाहर निकलें (पैकेजिंग के लिए उपयोगी) |
--skip LIST | स्किप करने के लिए कॉमा-सेपरेटेड एक्सप्लॉइट नाम |
-c, --command CMD | इंटरैक्टिव शेल स्पॉन करने के बजाय CMD को root के रूप में निष्पादित करें |
-q, --quiet | टूलकिट संदेश दबाएँ; केवल root शेल आउटपुट या unsuccessful in getting root दिखाएँ |
-v, --verbose | आउटपुट में एक्सप्लॉइट stdout/stderr शामिल करें (-q के साथ परस्पर अनन्य) |
नोट: -v और -q परस्पर अनन्य हैं — दोनों निर्दिष्ट होने पर टूलकिट त्रुटि के साथ बाहर निकलता है।
# native build (pre-compile C exploits then embed in Go binary)
make
# cross-compile for all architectures (native arch's C exploits only)
make build-all
# run directly from source (compile exploits on target at runtime)
make run-source
# clean build artifacts
make clean
आवश्यकताएँ: Go 1.21+, gcc, और लक्ष्य आर्किटेक्चर के लिए क्रॉस-कंपाइलर:
aarch64-linux-gnu-gcci686-linux-gnu-gccmips-linux-gnu-gccmipsel-linux-gnu-gccmips64-linux-gnuabi64-gccmips64el-linux-gnuabi64-gcc--just-build फ़्लैग सभी उपयोग योग्य एक्सप्लॉइट्स को रिज़ॉल्व करता है और उनके पथ प्रिंट करता है। यह सत्यापित करने के लिए उपयोग करें कि runtime पर क्या उपलब्ध होगा।
प्रत्येक रिलीज़ के प्री-कंपाइल्ड बाइनरी आर्काइव में एम्बेडेड C एक्सप्लॉइट्स के साथ एक स्टैटिकली लिंक्ड Go बाइनरी शामिल होती है। सभी एक्सप्लॉइट्स सभी आर्किटेक्चर के लिए प्री-कंपाइल होते हैं।
toolkit.go: कोर एक्सप्लॉइट परिभाषाएँ, कर्नेल संस्करण पार्सिंग, बाइनरी रिज़ॉल्यूशन, GTFOBins sudo दुरुपयोग हैंडलर, गैर-इंटरैक्टिव कमांड निष्पादन के लिए execCommandAsRoot(), msg()/say() वर्बोसिटी हेल्पर्सmain.go: फ़्लैग्स (-c, -q, -v, --skip, --dry-run, --just-build) और सिग्नल हैंडलिंग के साथ CLI एंट्री पॉइंटbuild-exploits.sh: C एक्सप्लॉइट्स के लिए क्रॉस-कंपाइलेशन स्क्रिप्टexploits/: C सोर्स फ़ाइलें और //go:embed के माध्यम से एम्बेडेड प्री-कंपाइल्ड बाइनरीज़cve_2026_41651.c: Pack2TheRoot जोड़ा गया — raw D-Bus क्लाइंट (libdbus के बिना) root-विशेषाधिकार वाले postinst निष्पादन को ट्रिगर करने के लिए PackageKit InstallFiles SIMULATE/NONE फ़्लैग्स को रेस करता है, setuid-root bash को /var/tmp/.suid_bash पर ड्रॉप करता है
parseKernelVersion ठीक किया गया: कर्नेल संस्करणों की तुलना करते समय -rcN सफ़िक्स को संभालने के लिए parseIntPrefix जोड़ा गया
bad_epoll.c सही J-jaeyoung आर्किटेक्चर के साथ फिर से लिखा गया: दो epoll पेयर, 3000+ वेटर्स के माध्यम से timerfd IRQ चौड़ीकरण, डेप्थ-3 ओरेकल, साझा वेरिएबल्स पर acquire/release एटॉमिक्स
सभी एक्सप्लॉइट्स (leak-only/PoC-only सहित) अब root शेल स्पॉन करते हैं या अनुरोधित कमांड निष्पादित करते हैं
cve_2026_46333.c: try_passwd_root() जोड़ा गया — passwd से राइटेबल /etc/shadow fd चुराता है, एक ज्ञात पासवर्ड हैश लिखता है, फिर su - स्पॉन करता है; leak-only विधियों पर फ़ॉल बैक करता है
cve_2025_38352.c: का dirtypipe-शैली ओवरराइट जोड़ा गया → → स्पॉन करता है
OFF_* और PIVOT* डिफ़ाइन्स को कस्टमाइज़ करें। /proc/kallsyms (kptr_restrict=0) आवश्यक है। अनपैच्ड कर्नेल पर चलाएँ — फिक्स (कमिट a6dc643c6931, ep_clear_and_put जोड़ता है) को Ubuntu 22.04 के 6.8 HWE सहित कई डिस्ट्रोज़ में बैकपोर्ट किया गया।| # | नाम | लक्ष्य | प्रकार |
|---|
| 1 | Copy Fail CVE-2026-31431 | AF_ALG + splice पेज-कैश राइट | प्री-बिल्ट / कंपाइल |
| 2 | Dirty Frag CVE-2026-43284 | xfrm-ESP/RxRPC पेज-कैश राइट | प्री-बिल्ट / कंपाइल |
| 3 | Fragnesia CVE-2026-46300 | espintcp splice पेज-कैश भ्रष्टाचार | प्री-बिल्ट / कंपाइल |
| 4 | DirtyDecrypt CVE-2026-31635 | rxgk पेज-कैश राइट | प्री-बिल्ट / कंपाइल |
| 5 | Fragnesia v2 | skb_segment GRO कोलेस | प्री-बिल्ट / कंपाइल |
| 6 | PinTheft | RDS zerocopy + io_uring पेज-कैश ओवरराइट | प्री-बिल्ट / कंपाइल |
| 7 | Dirty Pipe CVE-2022-0847 | /etc/passwd पेज-कैश ओवरराइट | प्री-बिल्ट / कंपाइल |
| 8 | CIFSwitch CVE-2026-46243 | cifs.spnego + NSS नेमस्पेस कन्फ्यूज़न | प्री-बिल्ट / कंपाइल |
| 9 | PwnKit CVE-2021-4034 | pkexec एनवायरनमेंट एस्केप | प्री-बिल्ट / कंपाइल |
| 10 | OverlayFS CVE-2021-3493 | user-ns माउंट एस्केप | प्री-बिल्ट / कंपाइल |
| 11 | OvFS+FUSE CVE-2023-0386 | FUSE माउंट एस्केप | प्री-बिल्ट / कंपाइल |
| 12 | Pack2TheRoot CVE-2026-41651 | PackageKit D-Bus रेस → setuid root | प्री-बिल्ट / कंपाइल |
| 13 | Polkit D-Bus CVE-2021-3560 | accounts-daemon रेस | प्री-बिल्ट / कंपाइल |
| 14 | Docker Socket | राइटेबल /var/run/docker.sock | प्री-बिल्ट / कंपाइल |
| 15 | netfilter OOB CVE-2021-22555 | ip_tables भ्रष्टाचार | प्री-बिल्ट / कंपाइल |
| 16 | nft UAF2 CVE-2022-2586 | nftables चेन UAF | प्री-बिल्ट / कंपाइल |
| 17 | pidfd race CVE-2026-46333 | ssh-keysign/shadow FD चोरी | प्री-बिल्ट / कंपाइल |
| 18 | CPU Timer Race CVE-2025-38352 | POSIX टाइमर रेस (PoC) | प्री-बिल्ट / कंपाइल |
| 19 | nft UAF CVE-2024-1086 | Notselwyn मल्टी-फ़ाइल nftables | प्री-बिल्ट / कंपाइल |
| 20 | PEdit COW CVE-2026-46331 | tc-pedit पेज-कैश ओवरराइट su | प्री-बिल्ट / कंपाइल |
| 21 | DirtyClone CVE-2026-43503 | ESP-in-UDP TEE पेज-कैश passwd | प्री-बिल्ट / कंपाइल |
| 22 | Bad Epoll CVE-2026-46242 | epoll close-vs-close रेस UAF | प्री-बिल्ट / कंपाइल |
| 23 | FUSE OOB CVE-2026-31694 | FUSE readdir कैश OOB -> passwd | प्री-बिल्ट / कंपाइल |
| 24 | GTFOBins | 80+ पासवर्डलेस sudo तकनीकें | go-handler |
/etc/passwdsplice()root::0:0:su -कमांड मोड: पेज-कैश एक्सप्लॉइट्स इंटरैक्टिव PTY ब्रिज को स्किप करने के लिए --corrupt-only का उपयोग करते हैं; execCommandAsRoot() विश्वसनीय गैर-इंटरैक्टिव निष्पादन के लिए कमांड को su stdin पर पाइप करता है